关于我中心2023年度网络安全等级保护测评结果情况汇报.docx
《关于我中心2023年度网络安全等级保护测评结果情况汇报.docx》由会员分享,可在线阅读,更多相关《关于我中心2023年度网络安全等级保护测评结果情况汇报.docx(5页珍藏版)》请在第一文库网上搜索。
1、关于我中心2023年度网络安全等级保护测评结果情况汇报致:中心领导在我中心党组的正确领导和高度重视与大力支持下,我中心逐渐完善了中心网络与信息系统的建设,建立了较为健全的网络安全保障体系。2023年12月,我中心并依法依规对中心XX管理信息系统、XX综合管理业务系统等五个信息系统开展2023年度网络安全等级保护项目招标采购工作(项目名称:XXX网络安全等保测评服务类采购项目、招标编号:3XXXFJYSGK2023097)o至2023年3月,由项目中标方XXX网安股份有限公司按招标文件、项目合同等有关文件要求,完成了项目相关信息系统的定级、备案、差距分析、整改建设与安全加固等工作;由福建省网络与
2、信息安全测评中心完成对项目相关信息系统的网络安全等级测评工作。项目约定的五个信息系统均通过安全等级测评,各系统测评得分情况如下表所示:序号信息系统名称安全等级2023年度测评得分信息系统部署位置1XXX监测系统第三级72.34本地机房2OA办公系统第三级72.95本地机房3XXX综合管理系统第三级73.28本地机房4XXX管理信息系统第三级77.67政务云5XXX无纸化问卷调查应第二级87.25本地机房序号信息系统名称安全等级2023年度测评得分信息系统部署位置用系统一、测评发现存在的安全风险项目相关信息系统虽然通过了相应的安全等级测评,但仍然存在以下问题:1、2023年度网络安全等级测评得分
3、比往年低;2、各信息系统均存在一些中、低级别的安全风险。二、安全风险分析我处室工作人员在取得相应的信息系统网络安全等级测评报告后,认真研读测评报告相关内容,并及时召集网络安全服务商、信息系统软件开发商和信息系统运维服务商等有关单位人员,分析报告中提出的安全风险,并结合我中心网络与信息化实际情况,开展安全风险整改与安全加固工作。造成上述问题的主要因素如下:(-)等保测评计分规则重大变化,网络安全合规工作从严2023年6月公安部下发公网安(2023)1904号文通知要求,自2023年6月18日起所有测评机构执行新版测评报告模板。新模板与原模板(2019版)最大的区别是测评计分规则发生重大变化,由现
4、有的“缺陷扣分法(三倍扣分)”取代了原先的“指标符合法”,使得测评得分大幅降低。缺陷扣分法规则如下:计算单个测评项的基准分S(2)一般测评指标:部分符合,扣0.5倍基准分S;不符合,扣1倍基准分S(权重0.4)(3)重要测评指标:部分符合,扣1倍基准分S;不符台,扣2倍基准分S(权重0.7)(4)关键测评指标:部分符合,扣1.5倍基准分S;不符合,扣3倍基准分S(权重1.0)o根据“缺陷扣分法(3倍扣分)”的规则,关键测评指标不符合的扣3倍分,重要测评指标不符合扣2倍分,一般指标不符合扣1倍分。三级信息系统通用标准共有211个测评指标,其中关键指标137个,占比65%;重要指标71个,占比34
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关于 中心 2023 年度 网络安全 等级 保护 测评 结果 情况 汇报